Ultrakust GmbH
LösungenSecurityKontakt

Datenschutzerklärung

Diese Hinweise informieren über die Verarbeitung personenbezogener Daten beim Besuch dieser Website und bei der Nutzung des Formulars zur Meldung von Sicherheitslücken.

1. Verantwortlicher

Ultrakust GmbH
Am Ebenfeld 9
94239 Zachenberg
Deutschland

Telefon: +49 9929 958093-0
E-Mail für Datenschutzanfragen: info@ultrakust.com

2. Aufruf der Website und Server-Logfiles

Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen sowie Statuscodes. Die Verarbeitung ist erforderlich, um die Website bereitzustellen, Angriffe zu erkennen und den sicheren Betrieb zu gewährleisten.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb der Website. Server-Logfiles werden grundsätzlich spätestens nach 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen länger benötigt werden.

3. Technisch erforderliche Speicherung

Die Website verwendet keine Analyse- oder Marketing-Cookies. Die gewählte Sprache wird lokal im Browser gespeichert. Beim Aufruf des Security-Formulars wird ein technisch notwendiges Sitzungscookie gesetzt. Es schützt das Formular vor missbräuchlichen Anfragen, enthält keine Meldungsinhalte und wird mit Ende der Browsersitzung gelöscht.

4. Formular zur Meldung von Sicherheitslücken

Bei Nutzung des Formulars verarbeiten wir die von Ihnen eingegebenen technischen Angaben. Kontaktangaben wie Name, Organisation, E-Mail-Adresse oder PGP-Fingerprint sind freiwillig. Eine anonyme Meldung ist möglich. Zusätzlich wird für höchstens eine Stunde ein mit einem geheimen Schlüssel pseudonymisierter Wert aus der IP-Adresse verarbeitet, um automatisierten Missbrauch und eine übermäßige Zahl von Einsendungen zu begrenzen. Die vollständige IP-Adresse wird nicht in die Meldungs-E-Mail übernommen.

Zwecke sind die Entgegennahme, technische Prüfung, Priorisierung, Behebung, Dokumentation und koordinierte Offenlegung von Schwachstellen sowie – soweit erforderlich – die Erfüllung gesetzlicher Sicherheits- und Meldepflichten.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen in der Sicherheit unserer Produkte, Dienste, Kunden und Geschäftsprozesse. Soweit eine gesetzliche Pflicht zur Bearbeitung, Dokumentation oder Meldung besteht, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchst. c DSGVO.

Die Verbindung zum Formular ist ausschließlich über HTTPS vorgesehen. Vor der Übergabe an den lokalen Plesk-Maildienst wird der Meldungsinhalt mit dem öffentlichen S/MIME-Zertifikat des Empfängers security@ultrakust.com verschlüsselt. Das System verweigert die Zustellung, wenn diese Inhaltsverschlüsselung nicht verfügbar ist. Betreff, Absender, Empfänger, Zeitstempel und weitere technische E-Mail-Kopfdaten sind nicht Bestandteil der S/MIME-Inhaltsverschlüsselung. Im Formular werden keine Dateianhänge angenommen.

Meldungen werden grundsätzlich bis zum Abschluss der Untersuchung und anschließend für bis zu 24 Monate gespeichert. Eine längere Aufbewahrung erfolgt nur, soweit sie für Produkt- und Sicherheitsdokumentation, gesetzliche Nachweise, regulatorische Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

5. Kontaktaufnahme per E-Mail oder Telefon

Bei einer Kontaktaufnahme verarbeiten wir die übermittelten Angaben zur Bearbeitung Ihrer Anfrage. Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 Buchst. b DSGVO für vorvertragliche oder vertragliche Kommunikation oder Art. 6 Abs. 1 Buchst. f DSGVO für sonstige geschäftliche Kommunikation. Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

6. Empfänger und Auftragsverarbeiter

Zugriff erhalten nur zuständige und zur Vertraulichkeit verpflichtete Beschäftigte. Für Hosting und E-Mail können sorgfältig ausgewählte technische Dienstleister als Auftragsverarbeiter eingesetzt werden. Eine Weitergabe an Behörden, Gerichte oder sonstige Stellen erfolgt nur, wenn dies gesetzlich vorgeschrieben oder zur Rechtsverfolgung erforderlich ist.

Eine Übermittlung in Staaten außerhalb des Europäischen Wirtschaftsraums ist nicht beabsichtigt. Werden Dienstleister eingesetzt, die eine solche Übermittlung nicht ausschließen, sind die gesetzlich erforderlichen Garantien und Informationen vor dem Einsatz zu ergänzen.

7. Externe Links

OpenStreetMap und andere externe Angebote werden nicht eingebettet, sondern nur verlinkt. Erst beim Anklicken eines externen Links wird eine Verbindung zum jeweiligen Anbieter hergestellt. Für dessen Datenverarbeitung gelten die Hinweise des jeweiligen Anbieters.

8. Ihre Rechte

Sie haben nach Maßgabe der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.

9. Sicherheit und Aktualisierung

Wir setzen angemessene technische und organisatorische Maßnahmen ein und passen sie an die Risikolage an. Diese Erklärung wird aktualisiert, wenn sich Verarbeitungsvorgänge, Dienstleister oder rechtliche Anforderungen ändern.

Stand: 23. Juli 2026

Zurück zur Startseite

Ultrakust GmbH
Security
Sicherheitslücke melden
CVD-Richtlinie
Rechtliches
Impressum